Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15474 — AuntyFey BLE स्मार्ट ताले में एक denial-of-service भेद्यता अनधिकृत कनेक्शन बाढ़ के माध्यम से वैध उपयोगकर्ताओं को लॉक आउट करने की अनुमति देती है। CVE-2025-15474 | Kitploit
उपकरण/GitHubGitHub/nsm-barii/cve-2025-15474
ब्लूटूथ सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षा
GitHubnsm-barii/cve-2025-15474

CVE-2025-15474

AuntyFey BLE स्मार्ट ताले में एक denial-of-service भेद्यता अनधिकृत कनेक्शन बाढ़ के माध्यम से वैध उपयोगकर्ताओं को लॉक आउट करने की अनुमति देती है। CVE-2025-15474

रिपॉजिटरी देखें
4229 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BLE स्मार्ट लॉक डिनायल-ऑफ़-सर्विस (DoS) भेद्यता

एक बिना प्रमाणीकरण वाला ब्लूटूथ लो एनर्जी (BLE) कनेक्शन फ्लड, कीपैड इनपुट को बाधित करके और बार-बार लॉकआउट स्थितियों को मजबूर करके वैध उपयोगकर्ताओं को डिवाइस अनलॉक करने से विश्वसनीय रूप से रोक सकता है।


📌 सारांश

यह रिपॉजिटरी एक व्यावसायिक BLE स्मार्ट पैडलॉक
(अमेज़न उत्पाद) को प्रभावित करने वाली डिनायल-ऑफ़-सर्विस (DoS) भेद्यता का दस्तावेजीकरण करती है।

डिवाइस एक स्थिर BLE MAC पता (कोई RPA नहीं) प्रदर्शित करता है और बिना प्रमाणीकरण के कनेक्शन प्रयासों को स्वीकार करता है।
लूप में बार-बार BLE कनेक्शन शुरू करके, एक हमलावर लॉक के कीपैड प्रमाणीकरण प्रवाह में हस्तक्षेप कर सकता है, जिससे उपयोगकर्ता PIN प्रविष्टि पूरी नहीं कर पाते।

यह व्यवहार गलत पासवर्ड प्रयासों के कारण नहीं होता — डिवाइस द्वारा जबरन लॉकआउट स्थिति में प्रवेश करने से पहले उपयोगकर्ता को PIN दर्ज करने के लिए पर्याप्त समय नहीं दिया जाता।


🔥 प्रभाव

  • ❌ वैध उपयोगकर्ताओं को डिवाइस अनलॉक करने से रोकता है
  • ⛔ कीपैड इनपुट के बीच में अनुत्तरदायी हो जाता है
  • 🔁 हर 10–15 सेकंड में जबरन लॉकआउट होता है
  • 🧠 लॉकआउट BLE हस्तक्षेप द्वारा ट्रिगर होता है, न कि अमान्य PIN प्रयासों से
  • 🔓 डिफ़ॉल्ट और कस्टम दोनों कॉन्फ़िगरेशन पर काम करता है
  • 📡 लक्ष्य एक स्थिर MAC पता उपयोग करता है, जिससे लगातार ट्रैकिंग संभव होती है
  • 🚫 कोई पेयरिंग या प्रमाणीकरण आवश्यक नहीं

जब तक हमला जारी रहता है, डिवाइस प्रभावी रूप से अनुपयोगी बनी रहती है।


🧪 हमले की पूर्वापेक्षाएँ

  • BLE-सक्षम Linux
  • Python 3.x
  • bleak Python लाइब्रेरी
  • लक्ष्य MAC पता (भौतिक बटन दबाने के बाद डिवाइस को इसे प्रसारित करना चाहिए)

🚀 प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC)

चरण 1: निर्भरताएँ स्थापित करें

python3 -m venv venv
source venv/bin/activate
pip install bleak

चरण 2: हमला चलाएँ

python3 poc.py -m <target_mac>

यह लूप में बिना प्रमाणीकरण के BLE कनेक्शन प्रयास शुरू करता है।
लॉक अनुपयोगी हो जाता है, उपयोगकर्ता इनपुट को लगातार बाधित करता है और लॉकआउट व्यवहार को मजबूर करता है।


📷 डेमो

नीचे एक लाइव हमले सत्र से लिया गया स्थिर चित्र है जहाँ डिवाइस का कीपैड अकार्यशील कर दिया गया था:

हमला क्रिया में


🛑 कानूनी अस्वीकरण

यह प्रूफ़-ऑफ़-कॉन्सेप्ट केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए प्रदान किया गया है।

  • उन डिवाइसों पर इसका परीक्षण न करें जिनके आप मालिक नहीं हैं या जिनके मूल्यांकन की अनुमति आपके पास नहीं है
  • इस टूल का उपयोग दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए
  • लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता

यह भेद्यता विक्रेता और संबंधित CVE प्राधिकरणों को जिम्मेदारी से रिपोर्ट की जा रही है।


🕒 प्रकटीकरण समयरेखा

  • भेद्यता खोजी गई: 2025
  • रिपोर्ट की गई: MITRE + VulnCheck
  • CVE स्थिति: निर्धारित
  • शोधकर्ता: nsm_barii
    GitHub: https://github.com/nsm-barii

🔗 संदर्भ

  • अमेज़न उत्पाद: https://www.amazon.com/dp/B0F9L1M4XG
  • GitHub रिपॉजिटरी: https://github.com/nsm-barii/CVE-2025-34462
टूल डाउनलोड करें